Tr ng Cao Đng K Thu t Cao Th ngườ
CHƯƠNG 3: HỆ THỐNG PHÁT HIỆN
XÂM NHẬP IDS
GV: LƯƠNG MINH HUẤN
NỘI DUNG
I. Khái ni m IDS
II. Ki n trúc c a IDSế
III. Quy trình ho t đng c a IDS
I.1 KHÁI NIỆM IDS
ØIDS (Intrusion Detection System - H th ng phát hi n xâm
ph m) là m t h th ng phòng ch ng, nh m phát hi n các hành
đng t n công vào m t m ng.
ØM c đích là phát hi n và ngăn ng a các hành đng phá ho i đi
v i v n đ b o m t h th ng, ho c nh ng hành đng trong ti n ế
trình t n công nh quét các c ng. ư
I.1 KHÁI NIỆM IDS
ØM t tính năng chính c a h th ng này là cung c p thông tin
nh n bi t v nh ng hành đng không bình th ng và đa ra các ế ườ ư
thông báo cho qu n tr viên m ng đ khóa các k t n i đang t n ế
công.
ØThêm vào đó công c IDS cũng có th phân bi t gi a nh ng t n
công t bên trong t ch c (t chính nhân viên ho c khách hàng)
và t n công bên ngoài (t n công t hacker).
I.1 KHÁI NIỆM IDS
ØNhi m v chính c a các h th ng phát hi n xâm ph m là phòng
ch ng cho m t h th ng máy tính b ng cách phát hi n các d u
hi u t n công và có th đy lùi nó.
ØVi c phát hi n các t n công ph thu c vào s l ng và ki u ượ
hành đng thích h p